CVE-2026-64281: Zawieszenie w jądrze Linux w module svcrdma podczas zamykania transportu
Aktualizacja jądra Linux usuwa lukę CVE-2026-64281 w module svcrdma, zapobiegając zawieszaniu wątków podczas zamykania transportu RDMA.
- CVSS
- 7.5 HIGH
- EPSS
- 37.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module svcrdma, gdzie wątki oczekujące na zdarzenia w funkcji svc_rdma_sq_wait() mogły zawiesić się w stanie TASK_UNINTERRUPTIBLE podczas zamykania transportu. Problem powodował blokowanie zasobów i uniemożliwiał zwolnienie pamięci związanej z transportem RDMA.
Wpływ biznesowy
Ta luka może prowadzić do trwałego zawieszenia wątków obsługujących transport RDMA, co skutkuje wyciekiem zasobów i potencjalnym spadkiem wydajności lub dostępności usług korzystających z tego mechanizmu. Operatorzy systemów Linux wykorzystujących RDMA powinni zwrócić uwagę na możliwe blokady i problemy z zarządzaniem pamięcią w module svcrdma.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64281. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem zawieszeń w module svcrdma oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.